-
En kritisk UniFi-sårbarhet eksponerer nettverkssystemer for uautorisert filtilgang. Feilen påvirker UniFi Network Application, en plattform som er mye brukt til å administrere virksomheters infrastruktur. Problemet viser hvordan svakheter i administrasjonsverktøy raskt kan føre til dypere systemeksponering. Path traversal-sårbarhet muliggjør filtilgang Sårbarheten skyldes en path traversal-feil i UniFi Network Application. Angripere kan manipulere filforespørsler for å…
-
Mozilla legger til en gratis VPN direkte i Firefox og utvider nettleserens innebygde personvernverktøy. Funksjonen skal forenkle beskyttelse på nettet ved å fjerne behovet for utvidelser eller separate nedlastinger. Lanseringen gjenspeiler en økende trend mot integrert sikkerhet, men den nye VPN-løsningen har klare begrensninger som påvirker hvor nyttig den er. Firefox introduserer innebygd VPN Den…
-
Et cyberangrep mot Stryker har forstyrret sykehusenes arbeidsflyt og forsinket operasjoner, noe som viser hvor raskt digitale hendelser kan påvirke pasientbehandling. Angrepet rettet seg mot interne systemer, men fikk reelle konsekvenser for helsesektorens drift. Amerikanske myndigheter har nå sendt ut advarsler og oppfordrer organisasjoner til å sikre mye brukte Microsoft-verktøy som er knyttet til hendelsen.…
-
Millioner av iPhone-brukere kan være eksponert for en ny spywarekampanje som sprer seg uten nedlastinger eller advarsler. Sikkerhetsforskere har identifisert et verktøy kalt Darksword som infiserer enheter via kompromitterte nettsteder. Angrepet viser hvor raskt mobile trusler kan skalere når brukere utsetter oppdateringer. Ett enkelt besøk på feil nettside kan være nok til å kompromittere en…
-
Nordstroms phishingangrep viser hvordan angripere kan gjøre betrodde systemer om til kraftige angrepsverktøy. Kunder mottok svindel-eposter som fremsto som helt legitime fordi de kom fra selskapets egen infrastruktur. Hendelsen viser et økende skifte i cyberangrep, der trusselaktører retter seg mot interne plattformer i stedet for eksterne sårbarheter. Angripere brukte legitime e-postkanaler Hackere sendte phishing-eposter direkte…
-
En nylig AI-chatlekkasje har eksponert millioner av Sears-kundeinteraksjoner, noe som vekker alvorlige bekymringer om hvordan selskaper håndterer sensitive data. Hendelsen involverte ikke et avansert brudd. I stedet gjorde svake sikkerhetskontroller store mengder data åpent tilgjengelige. Etter hvert som AI-systemer i økende grad håndterer kundekommunikasjon, viser denne saken hvor raskt personvernrisiko kan eskalere når beskyttelsestiltak svikter.…
-
En omfattende OpenWebUI-kryptominingkampanje retter seg mot eksponerte AI-servere og gjør dem til ressurser for uautorisert kryptovalutautvinning. Kampanjen viser hvor raskt feilkonfigurerte AI-verktøy kan utnyttes. Forskere advarer om at aktiviteten fortsatt pågår og fortsetter å spre seg. Eksponerte OpenWebUI-installasjoner blir inngangspunkter Angrepet retter seg mot OpenWebUI-installasjoner som er tilgjengelige fra internett uten tilstrekkelig beskyttelse. Mange instanser…
-
Greske myndigheter har økt beredskapen innen cybersikkerhet etter hvert som spenninger knyttet til Iran øker risikoen for digitale angrep. Cybertrusselen mot gresk skipsfart har blitt en hovedbekymring på grunn av sektorens rolle i global handel. Myndighetene advarer om at kritiske bransjer kan bli utsatt for målrettet aktivitet når det geopolitiske presset øker. Greske selskaper styrker…
-
Pentagon har avsluttet samarbeidet med Anthropic, noe som markerer et skifte i hvordan myndigheten håndterer AI-partnerskap. Utviklingen rundt Pentagon, Anthropic, OpenAI og Grok viser hvordan konkurransen mellom AI-leverandører i forsvarssektoren intensiveres. Beslutningen følger uenigheter om hvordan AI-systemer skal brukes i militære miljøer. Samarbeidet med Anthropic avsluttes etter konflikt Det amerikanske forsvarsdepartementet valgte å avslutte samarbeidet…
-
The Washington Post har introdusert en ny prismodell som bruker kunstig intelligens til å justere abonnementspriser. Washington Posts AI-prising erstatter faste priser med personlige tilbud basert på brukerdata. Endringen har utløst debatt om rettferdighet, transparens og AI sin rolle i digitale medier. AI-modell justerer abonnementspriser Systemet analyserer brukeradferd for å avgjøre hvor mye en leser…










